首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

工作想法从哪里

提出论点 研究想法,兼顾摘果子和啃骨头。...两年前,曾看过刘知远老师一篇文章《研究想法从哪里来》,直到现在印象依然很深刻,文中分析了摘低垂果实容易,但也容易撞车,啃骨头难,但也可能是个不错选择。...三维排列组合还不够,防守方视角还可以再交叉一个事前事中事后时间维度,所以做事情又可细分为:普通员工误用数据事前检测、事中感知、事后溯源三个点,每一个点都是独一无二有自己定位点,简称“不卷点”。...也就是说,很多事想要做、做成,必然需要威胁对抗支持,绕不开,除非是完全事前横向项目,但这也需要和威胁对抗进行平级衔接。...引用 研究想法从哪里来 杜跃进:数据安全治理基本思路 来都来了。

8.2K40
您找到你想要的搜索结果了吗?
是的
没有找到

基于海量样本数据高级威胁发现

本文由我在互联网安全大会 ISC 2022 分论坛“以对手为目标的威胁防御——安全情报与高级威胁论坛”中分享《基于海量样本数据高级威胁发现》整理而成,内容有所改动。...5279 个;境内被植入后门网站数量为 1838 个;针对境内网站仿冒页面数量为 16540 个 国家信息安全漏洞共享平台(CNVD)收集整理信息系统安全漏洞 1548 个,其中高危漏洞 546 个...情报生产和高级威胁发现 海量样本数据运营,用于支持情报生产业务和高级威胁发现业务。接下来我将简单描述一下如何基于海量样本数据运营进行情报生产和高级威胁发现。 什么是威胁情报?...海量样本数据运营,支撑另一项主要业务是高级威胁发现业务。那么什么是高级威胁呢?...自动化高级威胁发现流程需要持续改进,才能使“发现高级威胁这个终极目标实现可持续,才能使“看见”更进一步。

3.6K10

什么是“平台工程?

平台工程主要目的是在降低安全性和可用性风险同时,有效地扩展开发人员工作。开发人员平台解决了大规模开发可能带来巨大成本和复杂性。...平台工程要取得成功,必须正确实施平台。由于组织对其平台需要定制化,因此不可能简单地购买现成产品。...平台工程要取得成功,需要组织全面支持。为了为内部用户构建更好体验,需要消除孤岛。平台工程需要自己团队才能成功;它不能仅仅被视为 IT 延伸。...如果没有组织中每位开发人员全力支持以及高级团队成员支持,企业将无法成功实施平台工程。 为什么开发人员应该关心? 对于大型软件工程组织来说,拥有庞大而复杂技术堆栈很容易。...面向未来平台工程 最终,平台工程目标是鼓励开发人员(无论其团队或职能如何)使用平台,而不是在平台之外进行试验。

9510

丰富化威胁情报平台能力

本文其余部分结构如下:第 2 节介绍了相关工作,第 3 节介绍并比较了威胁情报平台。第 4 节描述了我们提出强化威胁情报平台(ETIP)体系结构。...对现有威胁情报平台(TIP)研究很少。...因此,该平台使用这些数据来减少误报,检测隐藏威胁,并确定有关警报优先级。 据我们所知,需要对威胁情报共享平台及其与其他安全工具集成进行更多研究。...丰富化威胁情报 平台体系结构强化威胁情报平台(ETIP)由两个主要模块组成:图1所示(i)组合 IOC 模块和(ii)上下文感知情报共享模块。...图 3 创建组合 IOC 示意图 该组件考虑将 OSINT 订阅源分为两类:(1)低级订阅源,主要由 IP 地址和 URL 组成; (2) 高级订阅源,其中包含有关网络工件、活动等信息高级分析;提供

76130

搭建私有云平台优势在哪里

私有云特点就是在企业内部部署,不使用第三方平台辅助。有保密性高,安全性高,个性化私有定制特点。那么如何搭建私有云平台呢? 什么是私有云?...私有云计算相应为企业提供了众多优势(包括自助服务、伸缩性和弹性),通过专用资源提供额外控制和定制能力,远远优于当地管理计算基础结构。 私有云配图4.jpg 私有云优势体现在哪里?...对于企业来说,特别是大型企业来说,与业务相关数据是生命线,不能受到任何形式威胁,所以短期内大型企业不会通过公有云来运行企业数据。私有云在这方面非常有利。因为它通常建在防火墙后面。...私有云往往会在防火墙后面,而不是放在某个数据中心内。所以公司员工访问基于私有云应用程序时,网络应该非常稳定,不会受到不稳定影响。...私有云平台和公有云这两种形式平台都是可扩展、灵活计算能力集群,通常是服务器包括管理在内相关服务。公有云容易访问,通常由亚马逊、谷歌、微软等大公司提供。

11.3K30

【学术分享】刘知远:研究想法从哪里

从自己十多年研究经历来看,如何判断一个研究想法好不好,以及这些研究想法从哪里来,对于初学者而言的确是个难题。所以,简单攒了这篇小短文,分享一些经验和想法,希望对刚进入NLP领域新同学有用。...而计算机领域流行着一句话“IDEA is cheap, show me the code”,也说明对于重视实践计算机学科而言,想法好坏还取决于它实际效能。这里就来谈下好研究想法从哪里来。...那么什么才是想法呢?我理解这个”“字,至少有两个层面的意义。 学科发展角度“ 学术研究本质是对未知领域探索,是对开放问题答案追寻。...研究想法从哪里来 想法还是不好,并不是非黑即白二分问题,而是像光谱一样呈连续分布,因时而异,因人而宜。...那么,研究想法从哪里来呢?我总结,首先要有区分研究想法与不好能力,这需要深入全面了解所在研究方向历史与现状,具体就是对学科文献全面掌握。

8.4K20

Provenance Mining:终端溯源数据挖掘与威胁狩猎

以“系统失陷”为假设,狩猎者基于安全经验与集成数据平台,对信息系统进行持续调查、验证、观测,以召回漏网已知威胁,识别隐匿未知威胁,并对威胁事件进行溯源和场景重建,进而固化为安全知识与启发式规则。...为应对这一挑战,高级威胁分析策略、模型、算法、系统已成为安全产品、安全研究重要方向。...杀毒软件已能够行之有效阻拦绝大部分已知文件威胁,如今,面向高级威胁分析场景终端大数据分析,如EDR、集成终端数据分析平台等应运而生。...从威胁狩猎主要场景分类出发,下图粗略对相关工作进行了分组。为了对抗高级威胁,各位作者在方法命名上也是煞费苦心,各大侦探、神与神兽齐聚一堂,也映衬了APT检测与溯源高难度系数。 ?...然而,相对于利益驱动下APT等高级威胁高对抗性、针对性、持续性、长周期等场景特性,溯源数据挖掘方法研究仍处于初级阶段。

4.3K10

西方红玫瑰和辣条先生黑产组织深度分析报告

报告摘要 近期,神州网云依靠高级威胁检测引擎并结合天际友盟威胁情报,精确发现了多起高级威胁组织攻击,通过快速有效一键溯源确定了攻击行为及影响。...IP 111.73.45.188溯源分析 通过网镜高级威胁检测系统高级恶意行为检测及情报匹配检测到多起恶意IP地址频繁对某数据中心发起Struts2-045攻击行为。 ?...通过溯源平台关联分析 利用威胁情报平台溯源能力对样本(d738afeb7a1d8bc65ce4726ed28c22b4)进行溯源分析,发行多家杀毒厂商认定样本为木马下载器,并且通过可视化关联出样本恶意网络行为...通过溯源平台关联分析 利用威胁情报平台溯源能力对样本(19e9c14bdd3a26a7e7463d1837c6f0ba)进行溯源分析,发行多家杀毒厂商认定样本为木马下载器,并且通过可视化关联出样本恶意网络行为...结语 集特征监测、行为分析、全流量深度分析、取证、威胁情报、大数据分析等技术为一体高级威胁检测与威胁情报,可以在更广领域和范围进行网络信息安全事件事前警示、事中发现、事后溯源,系统还原相关网络行为及报警线索自动留存

2.9K50

直播卖货平台开发突破点在哪里

很多软件开发商非常看重这块市场,着手为个体商家或者小企业打造直播卖货系统,不过,市场竞争是激烈,在开发模式逐渐雷同化今天,直播卖货平台开发突破点在哪里?...所以综合考虑,在未来直播卖货平台开发过程中,务必要达到商城商铺一体化,即商城商铺都是一手搭建,配套开发,虽然这样成本有些高,但毕竟是共用一个后台,对于个体商家来讲,这样做可大幅度减少在商品管理上时间...,而且商城也顺带加入了更多营销点,再者,对于平台运营来讲,在后续升级过程中会更加方便。...二、在线商城功能要完善 若在直播带货平台开发过程中,一点确定了商城商铺一体化模式,那么可就要对它核心功能深入探究一番了,一个在线商城基本功能大体包含:商品分类,广告位,购物车,商品管理(用于展示商品属性...除以上外,在直播卖货平台开发过程中,还要注意为平台预留出较多开发接口,用于和其它第三方应用进行对接。 以上,就是在直播带货平台开发过程中,需要注意突破点。

3.7K00

360用AI agent正面刚APT了!

即使嗅到了APT蛛丝马迹,还要对告警进行进一步分析才能做出处置,这又高度依赖拥有强大知识储备和丰富工作经验顶级安全专家。而大多数企业缺乏高级安全人才,面对海量告警结果通常是不了了之。...攻击溯源 同时,360安全智能体自动调用威胁溯源引擎,依托集成了360十多年攻防对抗经验知识云,模拟安全专家对已有的关联事件进行分析,迅速追溯到最初攻击点是一份伪装成账单(paypal)钓鱼邮件,...用户可以一目了然知道问题出在哪里。...360安全智能体先将整个攻击过程中涉及技战术、威胁情报等建立威胁模型,经过与360多年高级威胁狩猎积累海量情报进行特征对比,发现该条攻击条目与360智能体威胁模型中APT-C-28相似度99%,遂得出此次研判结果...它就像隐形“大白”,如果说安全运营有100个步骤,安全分析平台完成80个,剩下20个难点,如告警研判、攻击链路绘制、威胁情报比对、受害者资产分析、攻击者归属分析、溯源、安全报告生成等,这些都高度依赖安全运营人员技术和经验

17810

买域名哪里?域名供应商选择标准是什么?

对于想要在网络上建设网站用户而言,首先需要为网站购买一个合法域名,不过很多人对于购买域名并没有实际经验,因此往往不知道在哪里才能买到需要域名。那么买域名哪里?域名供应商选择标准是什么?...买域名哪里好呢 域名是外部用户访问用户网站地址,只有准确地址才能够让别人进入自己网站,并且域名和网址并不是相等关系,域名需要经过解析才能够获得网址。...域名选择标准 很多人在网络上查找后会发现,提供域名域名供应商在网络上是非常多,那么买域名哪里?域名供应商如何来选择呢?...其实有心用户会发现,网络上域名供应商虽然多,但不少域名供应商都只是代理性质,所提供域名种类相对比较少,因此在选择域名供应商时应当尽量挑选那些一级域名商,这样可以选择域名种类会更加丰富。...买域名哪里?如何挑选域名供应商?

16.3K10

你和高级工程师差距在哪里

我觉得这是一个很好的话题,技术人职业规划不管如何发展,总归是一个从初级到高级过程,不要妄想从初级一步跨越到架构师、CTO 之类职位,所以高级工程师这个过渡阶段显得就很重要了,那么今天就来给大家说说你们还差在哪里...,只是时间长短问题而已,除了技术,你跟那些真正高级工程师还有其他方面的差距!    ...然而那些优秀工程师是怎么样?     他们项目做完了会想着哪里代码写不够好,会想着重构下。     自己在赶某个功能时候太匆忙了,刚好利用这段时间看看有没有更好办法实现。...敢于承担         初级工程师在拿到一个稍微复杂点需求时候第一印象就是复杂,我实现不了,哪怕这个技术别家证明可以实现。...所以工程师是可以对产品有很大帮助作用,而且跟产品经理多进行沟通交流,除了技术外,对产品、对业务、对商业你也能学到不少东西,以后路会更广。

29910

AISecOps:从DARPA Transparent Computing看终端攻防

安全边界日益模糊,为应对高级持续性威胁,提升各类终端系统“透明度”尤为关键——通过高效数据采集与分析技术,以识别、溯源、预测内外部攻击者细粒度系统级行为及关联其上下文。...基于以上能力实现,TC项目旨在完成细粒度系统级行为关联,实现在大规模行为中识别异常与恶意意图,发现潜在APT或其他高级威胁,并提供完整溯源分析与相关损失评估。...其中,最核心数据就是不同类型终端溯源数据(Provenance),有效溯源数据挖掘方法,能够支撑威胁狩猎多种任务场景。...从组织架构,到攻击方技战术实施,再到防守方多维采集、分析方案,有许多值得借鉴实现。终端侧网络攻防,已成为高级威胁对抗领域主战场。...本文为AISecOps终端溯源数据挖掘与威胁狩猎系列第二篇(详见第一篇《Provenance Mining:终端溯源数据挖掘与威胁狩猎》),简要介绍了DARPATC项目,重点概括总结了其红蓝对抗攻防演练特点

2.2K20

清华教授刘知远:AI领域研究想法从哪里来?

从自己十多年研究经历来看,如何判断一个研究想法好不好,以及这些研究想法从哪里来,对于初学者而言的确是个难题。所以,简单攒了这篇小短文,分享一些经验和想法,希望对刚进入NLP领域新同学有用。...而计算机领域流行着一句话“IDEA is cheap, show me the code”,也说明对于重视实践计算机学科而言,想法好坏还取决于它实际效能。这里就来谈下好研究想法从哪里来。...那么什么才是想法呢?我理解这个”“字,至少有两个层面的意义。 学科发展角度“ 学术研究本质是对未知领域探索,是对开放问题答案追寻。...研究想法从哪里来 想法还是不好,并不是非黑即白二分问题,而是像光谱一样呈连续分布,因时而异,因人而宜。...那么,研究想法从哪里来呢?我总结,首先要有区分研究想法与不好能力,这需要深入全面了解所在研究方向历史与现状,具体就是对学科文献全面掌握。

6.4K11

微服务优势在哪里,为什么别人都在说微服务

我六月底参加深圳一个线下技术活动,某在线编程 CEO 谈到他们公司发版,说:“我说话这会儿,我们可能就有新版本在发布。”,这句话令我印象深刻。...传统单体应用,所有的功能模块都写在一起,有的模块是 CPU 运算密集型,有的模块则是对内存需求更大,这些模块代码写在一起,部署时候,我们只能选择 CPU 运算更强,内存更大机器,如果采用了了微服务架构...可以灵活采用最新技术 传统单体应用一个非常大弊端就是技术栈升级非常麻烦,这也是为什么你经常会见到用 10 年前技术栈做项目,现在还需要继续开发维护。...服务拆分 个人觉得,这是最大挑战,我了解到一些公司做微服务,但是服务拆分乱七八糟。这样到后期越搞越乱,越搞越麻烦,你可能会觉得微服务真坑爹,后悔当初信了说微服务鬼话。...这个段子形象说明了分布式系统带来挑战。

10.4K00

攻防实战下威胁狩猎 |附完整报告下载

在了解需要什么样专业技能之后,就是找到拥有这些专业技能的人,根据组织规模,分配角色和责任。...• 每个进程信息,包括它父进程和子进程,以及文件创建、读取、写入和删除等,以及网络活动。 终端可视化另外一个重要作用是溯源。例如,威胁猎人可以溯源分析之前发生可疑活动数据。...假设用例作为威胁狩猎核心,是威胁狩猎分析起点,来源于对数据一些基本分析和高级分析,威胁情报使用和收集以及对TTP理解,甚至是一些核心能力使用,比如使用搜索分析能力。...• 安全态势:攻击者要攻击组织弱点,如端口扫描,就可以找到未打补丁和存在风险点系统。因此,企业组织威胁猎人需要知道组织弱点在哪里,因为攻击者会找到他们并利用他们。...对于内部已经部署了青藤猎鹰,且对平台使用和价值还不明确客户,青藤可以提供专业威胁狩猎分析服务,提升产品价值。

96840

多元办公场景下,企业如何保障工作效率与数据安全流通?

主题公开课,邀请亿欧·TE咨询与行业研究事业部研究总监吴勇、腾讯安全零信任高级产品经理刘现磊、功勋科技安全售前专家董佳亮、腾讯会议售前高级架构师苗文博,就如何优化企业安全架构,提高安全防御能力,实现安全与业务发展平衡等问题...这一策略主要围绕三个“构建”来进行:一是构建基于安全和策略统一平台;二是基于安全和策略平台搭建统一业务、数据开发平台;三是在安全和统一开发平台基础上构建统一协同工作台,从而实现安全、业务、AIOT...、有效威胁防护能力,例如防病毒、漏洞防御、热门威胁防护等;在风险控制方面,iOA配备了高级威胁检测、事件调查与溯源等更全面和易用威胁溯源与风险控制能力,便于企业事后进行追查留存依据,完善自身安全策略...1、企业终端办公面临多威胁、新业态、强监管、新场景考验数字化变革下,新业务形态和多元办公场景出现,对企业安全提出了更高要求,加上愈发严峻威胁态势以及越来越严格监管,企业业务及IT架构发生了变化...图片协同办公需求盛行,平台侧要把“信息安全”关腾讯会议售前高级架构师苗文博则基于多年行业实践和洞察,分享SSO登录和内容加密等安全相关内容。

60820

连续三年!腾讯被Gartner®列为《网络检测和响应市场指南》全球代表厂商

同时还需要关注NDR如何让提升企业威胁检测能力、安全运营生产力等,需要关注“NDR检测到关键事件百分比”或“调查事件/误报平均时间”等。...腾讯云NDR(网络威胁检测与响应)聚焦高级威胁检测,由腾讯御界高级威胁检测系统和腾讯天幕安全治理平台两款产品组成,是腾讯自研高级威胁检测(APT检测)、分析、溯源和响应一体化解决方案,具备检测场景全、...,AI算法+威胁情报+哈勃沙箱+规则引擎四大领先利器,强力对抗攻击绕过和0day漏洞;在响应速度上,腾讯云NDR具备全面的互联网漏洞检测机制及国内领先威胁情报库,能实现实时联动,快速响应最新漏洞和事件...不仅如此,腾讯云NDR与腾讯云做强结合,即在服务云上客户同时,在技术层面上更多地与云底层去结合,提供多云、混合云场景流量安全运营体系和部署方案。...另外,腾讯云NDR也联合安全湖和威胁情报,提供PB级全流量数据存储与分析溯源方案,能发现180天以上长周期历史数据中未知威胁,并提供情报回溯、威胁狩猎等能力,帮助企业快速应对APT、0day漏洞等高危事件

20910

哪里有服务应用性能监控 监控告警途径有哪些?

否则在各种同类软件不断刷新的当今,一个无法给用户提供较好体验软件自然会被淘汰。哪里有服务应用性能监控呢?...哪里有服务应用性能监控 对于哪里有服务应用性能监控这个问题,现在应用市场已经出了很多类似软件。...一些大软件制造商或者云服务器商家出产应用性能监控,一般可信度和质量是比较高,它们拥有的研发平台是高科技技术团队,对系统研发和细节设置肯定是一般小厂家所不能比。...上面已经解决了哪里应用性能监控问题,性能监控在对应用进行实时分析和追踪过程当中,如果发现了问题,它报警渠道都有哪些呢?...以上就是哪里有服务应用性能监控相关内容,随便在搜索引擎上搜索一下就会有很多品牌正规监控软件出现,用户们按需选择就可以了。

8.1K30
领券